修改zabbix后台登录账号和密码,提升为超级管理员

简介:

最近部署zabbix监控,发现管理员并没有给我创建超级账户,这就很尴尬了,在前台登录的时候,看不见任何监控数据,不想麻烦管理员了,so,我只好进数据库后面插入一条账号了,期间并没有向管理员咨询任何信息。
好,那么我们开始吧。
1.发现数据库的账号和密码,但是前台登录不进去
修改zabbix后台登录账号和密码,提升为超级管理员

      2.so,没招,我就用这个进zabbix的数据库吧
     一番查找,发现下面这个放用户账户的表,我猜这就应该是我们想要的那个表了,好吧,其实就是。

修改zabbix后台登录账号和密码,提升为超级管理员
(ps:其中testc是我自己刚插入的)

3.看看建表语句有啥异常的,得出下面的
修改zabbix后台登录账号和密码,提升为超级管理员

4.好了,我估计zabbix后台的密码也是用md5加密的,尝试下
插入账号命令:insert into users (userid, alias, name, surname, passwd, url, autologin, autologout, lang,refresh,type,theme,attempt_failed,attempt_ip,attempt_clock,rows_per_page) values 
(7, 'testc', 'testc', 'testc', md5('xxx'),'',1,0,'zh_CN','30s',1,'default',0,'117.62.220.121','1514962814','50');

5.我照着admin账户修改了testc账户,发现是可以登录了!前台显示超级用户。其中需要注意的是将type字段一定要设置为3,这样就是超级管理员了。
修改zabbix后台登录账号和密码,提升为超级管理员本文转自飞奔的小GUI博客51CTO博客,原文链接http://blog.51cto.com/9237101/2057342如需转载请自行联系原作者


ziwenzhou

相关文章
|
存储 监控 安全
Zabbix登录绕过漏洞复现(CVE-2022-23131)
最近在复现zabbix的漏洞(CVE-2022-23131),偶然间拿到了国外某公司zabbix服务器。Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。Zabbix Frontend 存在安全漏洞,该漏洞源于在启用 SAML SSO 身份验证(非默认)的情况下,恶意行为者可以修改会话数据,因为存储在会话中的用户登录未经过验证。 未经身份验证的恶意攻击者可能会利用此问题来提升权限并获得对 Zabbix 前端的管理员访问权限。
1841 0
Zabbix登录绕过漏洞复现(CVE-2022-23131)
|
4月前
|
监控 前端开发 数据库连接
Zabbix 5.0 LTS的web界面安装及修改zabbix web管理员的默认密码
这篇文章是关于如何安装Zabbix 5.0 LTS的web界面以及如何修改Zabbix web管理员默认密码的教程。
196 1
|
8月前
|
监控 前端开发 应用服务中间件
Zabbix【部署 01】Zabbix企业级分布式监控系统部署配置使用实例(在线安装及问题处理)程序安装+数据库初始+前端配置+服务启动+Web登录
Zabbix【部署 01】Zabbix企业级分布式监控系统部署配置使用实例(在线安装及问题处理)程序安装+数据库初始+前端配置+服务启动+Web登录
794 0
|
监控 关系型数据库 MySQL
|
SQL 监控 关系型数据库
问题整理:ZABBIX4.0登录界面出现错误 SQL statement execution has failed “INSERT INTO sessions (sessionid,userid,..
问题整理:ZABBIX4.0登录界面出现错误 SQL statement execution has failed “INSERT INTO sessions (sessionid,userid,..
461 0
问题整理:ZABBIX4.0登录界面出现错误 SQL statement execution has failed “INSERT INTO sessions (sessionid,userid,..